Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jonaslejon/malicious-pdf
फ़िशिंग उपकरणभेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubjonaslejon/malicious-pdf

malicious-pdf

रिपॉजिटरी देखें
4.1k5461121 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

पेनिट्रेशन टेस्टिंग, बग बाउंटी हंटिंग और रेड टीमिंग के लिए दुर्भावनापूर्ण PDF परीक्षण फ़ाइलें उत्पन्न करता है। PDF व्यूअर्स, कन्वर्टर्स और वेब एप्लिकेशन में SSRF, XSS, XXE, NTLM क्रेडेंशियल चोरी और डेटा एक्सफ़िल्ट्रेशन का परीक्षण करता है। Burp Collaborator और Interact.sh के साथ एकीकृत होता है।

साझा करें

malicious-pdf.png

made-with-python OpenSSF Best Practices

दुर्भावनापूर्ण PDF जनरेटर ☠️

फ़ोन-होम कॉलबैक, SSRF, XSS, XXE, NTLM क्रेडेंशियल चोरी, और PDF व्यूअर, कन्वर्टर और वेब एप्लिकेशन में डेटा एक्सफ़िलट्रेशन के परीक्षण के लिए 67 दुर्भावनापूर्ण PDF परीक्षण फ़ाइलें जनरेट करें। Burp Collaborator या Interact.sh के साथ उपयोग किया जा सकता है।

पैठ परीक्षण, बग बाउंटी हंटिंग, और/या रेड-टीमिंग आदि के लिए उपयोग किया जाता है। मैंने यह टूल इसलिए बनाया क्योंकि मुझे विभिन्न लिंक के साथ बहुत सारी PDF फ़ाइलें जनरेट करने के लिए एक टूल की आवश्यकता थी। केवल शैक्षिक और व्यावसायिक उद्देश्यों के लिए।

उपयोग```

pip install -r requirements.txt python3 malicious-pdf.py burp-collaborator-url

आउटपुट `output/` निर्देशिका में लिखा जाएगा: test1.pdf, test2.pdf, test3.pdf आदि।

### विकल्प```
--output-dir DIR    Directory to save generated PDF files (default: output/)
--no-credit         Do not embed credit/attribution metadata in generated PDFs
--obfuscate LEVEL   Obfuscation level (0-3):
                      0 = None (default)
                      1 = PDF name hex encoding + string octal/hex encoding
                      2 = Level 1 + JS bracket notation + javascript: URI case/whitespace obfuscation
                      3 = Level 2 + FlateDecode stream compression

अस्पष्टीकरण के साथ उदाहरण:``` python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 2

अधिकतम अस्पष्टीकरण (Level 4 JS payloads को base64 decoder stub में लपेटता है ताकि मूल API calls कभी literal substrings के रूप में प्रकट न हों):```
python3 malicious-pdf.py https://your-interact-sh-url --obfuscate 4

उद्देश्य

  • PDF फ़ाइलें स्वीकार करने वाले वेब पेजों/सेवाओं का परीक्षण करें
  • सुरक्षा उत्पादों का परीक्षण करें
  • PDF रीडर का परीक्षण करें
  • PDF कनवर्टर का परीक्षण करें
  • सर्वर-साइड PDF प्रोसेसिंग लाइब्रेरीज़ (PDFBox, iText, आदि) का परीक्षण करें
  • PDF स्थैतिक विश्लेषण उपकरणों का परीक्षण करें — चरणबद्ध JS पेलोड (फॉर्म-फ़ील्ड /V, base64 डिकोडर) भोलेपन से /JS रेगेक्स स्कैनर को विफल करते हैं
  • बग बाउंटी हंटिंग — PDF इनपुट स्वीकार करने वाले प्रोग्रामों पर फ़ाइल अपलोड एंडपॉइंट्स, PDF-टू-इमेज कन्वर्टर्स, और दस्तावेज़ प्रोसेसिंग पाइपलाइनों में SSRF, XXE, ब्लाइंड कॉलबैक, और NTLM लीक खोजने के लिए उपयोगी

क्रेडिट

  • PDF में असुरक्षित सुविधाएँ
  • Burp Suite UploadScanner
  • Bad-Pdf
  • दुर्भावनापूर्ण PDF दस्तावेज़ों की एक जिज्ञासु खोज
  • "पोर्टेबल डॉक्यूमेंट फ्लॉज़ 101" Black Hat USA 2020 में टॉक
  • एडोब रीडर - XFA में XSLT स्टाइलशीट के माध्यम से PDF कॉलबैक
  • Foxit PDF रीडर PoC, DoHyun Lee
  • Stas Yakobov द्वारा Eicar परीक्षण फ़ाइल
  • एकाधिक PDF कमजोरियाँ - FormCalc और XXE
  • PDF - वेब के साथ छेड़छाड़ - FormCalc हेडर इंजेक्शन
  • एडोब रीडर PDF - क्लाइंट साइड रिक्वेस्ट इंजेक्शन
  • ImageMagick - PDF पासवर्ड के माध्यम से शेल इंजेक्शन
  • पोर्टेबल डेटा एक्सफ़िल्ट्रेशन - PortSwigger अनुसंधान
  • CVE-2024-4367 - PDF.js में मनमाना JS निष्पादन
  • PDF फ़ाइल प्रारूप सुरक्षा - Philippe Lagadec
  • CVE-2016-2175 - Apache PDFBox XXE
  • CVE-2017-9096 - iText XXE
  • CVE-2020-29075 - Acrobat Reader मौन DNS ट्रैकिंग
  • CVE-2022-28244 - Acrobat Reader CSP बाईपास
  • CVE-2018-5158 - Firefox PDF.js PostScript कैलकुलेटर इंजेक्शन
  • CVE-2018-20065 - उपयोगकर्ता जेस्चर के बिना PDFium URI क्रिया
  • ExpMon - परिष्कृत एडोब रीडर 0-दिन विश्लेषण (अप्रैल 2026) — test33_13/14/15 और अस्पष्टीकरण स्तर 4 के लिए प्रेरणा

मीडिया में

  • Brisk Infosec
  • डेली REDTeam
  • दुर्भावनापूर्ण PDF फ़ाइल | रेड टीम | पेनिट्रेशन टेस्टिंग
  • John Hammond - क्या PDF फ़ाइल मैलवेयर हो सकती है?
  • ब्लैक हैट एथिकल हैकिंग
  • 0x1 पेंटेस्टिंग संग्रह
  • सिक्योरिटी टूलकिट / WADComs
  • unsafe.sh
  • LinkedIn पर Cristi Zot
  • LinkedIn पर Siva R.

पूर्ण परीक्षण मैट्रिक्स

सभी 70 परीक्षण मामलों को देखने के लिए क्लिक करें
टूल डाउनलोड करें